Grunderna i Secure Shell (SSH)
Lär dig att ansluta säkert till fjärrdatorer med Linux, inklusive nyckelbaserad autentisering och grundläggande konfiguration av SSH-klienten.
Grunderna i Secure Shell (SSH) är en gratis lektion i Bemästra Linux-kommandoraden och Bash-skriptning på CoddyKit. Detta är lektion 2 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Bemästra Linux-kommandoraden och Bash-skriptning, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Bemästra Linux-kommandoraden och Bash-skriptning innehåller totalt 4 lektioner.
Vad är Secure Shell (SSH)?
Välkommen till grunderna i Secure Shell (SSH)! SSH är ett kraftfullt nätverksprotokoll som gör att Ni säkert kan ansluta till en fjärrdator över ett osäkert nätverk.
Tänk på det som en säker tunnel för Era kommandon och data. Det är nödvändigt för att hantera Linux-servrar och molninstanser samt för att komma åt Er egen utvecklingsmiljö på distans.
Varför använda SSH? Säkerheten först!
Före SSH var fjärranslutningar ofta okrypterade, vilket innebar att vem som helst kunde avlyssna Era lösenord och data. SSH löser detta med stark kryptering.
- Sekretess: Era data krypteras och döljs för obehöriga.
- Integritet: Säkerställer att data inte manipuleras under överföringen.
- Autentisering: Verifierar identiteten för både klient och server.
Det är branschstandarden för fjärradministration.
SSH: Klient-server-modellen
SSH använder en klient-server-modell. Ni som användare kör en SSH-klient på Er lokala dator. Klienten ansluter till en SSH-server (som ofta kallas `sshd`) som körs på fjärrdatorn.
När Ni initierar en anslutning genomför klienten och servern ett "handslag" för att upprätta en säker, krypterad kanal innan några data utbyts.
Grundläggande kommando för SSH-anslutning
Det mest grundläggande sättet att ansluta till en fjärrserver via SSH är att använda kommandot ssh följt av användarnamnet och värden (IP-adressen eller värdnamnet).
Formatet är ssh username@hostname_or_IP. Om Ni till exempel vill ansluta till en server på 192.168.1.100 som användaren coddy:
ssh coddy@192.168.1.100Första anslutningen och fingeravtryck
Första gången Ni ansluter till en ny server ber SSH Er att verifiera serverns "fingeravtryck". Detta är en unik identifierare som hjälper till att förhindra attacker av typen "man-in-the-middle".
Verifiera alltid fingeravtrycket om möjligt (till exempel genom att fråga serveradministratören). Om det stämmer skriver Ni yes för att lägga till servern i filen ~/.ssh/known_hosts.
SSH-port och anpassade portar
Som standard använder SSH TCP-port 22. Av säkerhetsskäl konfigurerar serveradministratörer dock ofta SSH att lyssna på en annan port än standardporten.
Om fjärrservern använder en anpassad port (till exempel port 2222) kan Ni ange den med alternativet -p:
ssh -p 2222 coddy@myremoteserver.comIntroduktion till nyckelbaserad autentisering
Även om lösenordsautentisering fungerar är SSH-nyckelbaserad autentisering betydligt säkrare och smidigare. Den använder ett par kryptografiska nycklar:
- Publik nyckel: Lagras på fjärrservern.
- Privat nyckel: Lagras säkert på Er lokala dator.
När Ni ansluter utmanar servern klienten, som använder den privata nyckeln för att bevisa sin identitet utan att den privata nyckeln någonsin skickas över nätverket.
Generera SSH-nyckelpar
Ni kan generera ett SSH-nyckelpar med kommandot ssh-keygen. Ni får ange var nycklarna ska sparas (standard är ~/.ssh/id_rsa) samt en valfri lösenfras.
En lösenfras ger den privata nyckeln ett extra säkerhetslager. Det rekommenderas starkt!
ssh-keygen -t rsa -b 4096Kopiera den publika nyckeln
När Ni har ett nyckelpar behöver Ni kopiera den publika nyckeln till fjärrservern. Det enklaste sättet är att använda ssh-copy-id. Kommandot loggar in på fjärrservern (med Ert lösenord första gången) och lägger till den publika nyckeln i filen ~/.ssh/authorized_keys.
Därefter kan Ni ansluta med Er nyckel i stället för ett lösenord!
ssh-copy-id coddy@myremoteserver.comSnabb kontroll: SSH-grunder
Vilka av följande påståenden om SSH är sanna?
Sammanfattning: Grunderna i SSH
I den här lektionen har Ni lärt Er grunderna i Secure Shell (SSH)!
- SSH ger säker, krypterad fjärråtkomst.
- Det använder en klient-server-modell och port 22 som standard.
- Ni kan ansluta med
ssh user@host. - Nyckelbaserad autentisering med privata och publika nyckelpar (som genereras med
ssh-keygenoch kopieras medssh-copy-id) ger bättre säkerhet än lösenord.
Härnäst utforskar vi ännu kraftfullare nätverkskommandon och verktyg för filöverföring!
Lär dig Bash med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 22
- Lektioner
- 88
Vanliga frågor
Är lektionen ”Grunderna i Secure Shell (SSH)” gratis?
Ja – hela texten till ”Grunderna i Secure Shell (SSH)” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Bemästra Linux-kommandoraden och Bash-skriptning, kan Ni uppgradera till CoddyKit PRO. Kursen i Bemästra Linux-kommandoraden och Bash-skriptning innehåller totalt 4 lektioner.
Vad lär jag mig i ”Grunderna i Secure Shell (SSH)”?
Lär dig att ansluta säkert till fjärrdatorer med Linux, inklusive nyckelbaserad autentisering och grundläggande konfiguration av SSH-klienten. Ni övar på Bemästra Linux-kommandoraden och Bash-skriptning med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Bemästra Linux-kommandoraden och Bash-skriptning?
Du behöver inga förkunskaper. Utbildningen i Bemästra Linux-kommandoraden och Bash-skriptning på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Grunderna i Secure Shell (SSH)”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Bemästra Linux-kommandoraden och Bash-skriptning-lektionen?
Ja. Varje Bemästra Linux-kommandoraden och Bash-skriptning-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Grundläggande nätverksverktyg (ping, ip, netstat)
- Grunderna i Secure Shell (SSH)
- SCP och Rsync för filöverföring
- SSH-nyckelautentisering och konfigurationsfilen